Informations- säkerhet



Relevanta dokument
Handledning i informationssäkerhet Version 2.0

Informationssäkerhet

IT-Policy Vuxenutbildningen

För att du som användare skall kunna leva upp till de säkerhetskrav som ställs på dig måste du känna till. Lärare och Elever har olika krav: Lärare

Sammanfattning av riktlinjer

Policy för användande av IT

Regler för användning av Riksbankens ITresurser

Bilaga 1 - Handledning i informationssäkerhet

IT-säkerhetsinstruktion

Regel. Användning av Riksbankens IT-resurser. Inledning. Användning av IT-resurser

DOKUMENTNAMN: IT-användarpolicy SKAPAT DEN: TYP AV DOKUMENT: Policy SENAST ÄNDRAT DEN:

IT-riktlinjer Nationell information

Säkerhet i fokus. Säkerhet i fokus

SÅ HÄR GÖR VI I NACKA

Informationssäkerhet, ledningssystemet i kortform

KOMMUNAL FÖRFATTNINGSSAMLING Nr 005.3

Informationssäkerhetsinstruktion: Användare

Riktlinjer för användande av kommunens datorer och Internet för anställda och förtroendevalda i Laholms kommun

Elektronisk informationssäkerhet. Riktlinjer för Användare - anställda och förtroendevalda. Eslövs kommun

ANVÄNDARHANDBOK. Advance Online

Dnr 2007/83 PS 004. Riktlinjer för elevernas IT användning i proaros skolverksamhet

ANVÄNDARHANDBOK Advance Online

Säkerhet i fokus. Säkerhet i fokus

Vägledande rutin för chefer om kontroll av hur arbetstagare använder kommunens IT-utrustning och ITresurser

Informationssäkerhet vid Lunds Universitet. Mötesplats Rydberg 3:e oktober Lennart Österman

Student. DisCo, Mitt konto, Min sida, Studentportal, Office e-post. IT-avdelningen

POLISMYNDIGHETEN I IT-POLICY 1 (5) ÖSTERGÖTLANDS LÄN Förvaltningsavdelningen

ORU /2016 Användning av IT-resurser - riktlinjer vid Örebro universitet

SÄKERHETSINSTRUKTIONER FÖR ANVÄNDARE AV IT SYSTEM

Fastställt av: Christer Lundstedt Framtaget av: Ann-Catrin Wallin Sid:1 (5) Fastställd av Ledningsgruppen för TFS

Riktlinjer för informationssäkerhet

E-post på ett säkrare sätt. Information till domstolens aktörer. Inledning

Informationssäkerhet. Hur skall jag som chef hantera detta?? Vad är det??

Syfte...1 Omfattning...1 Beskrivning...1

Informationssäkerhetsanvisning

Informationssäkerhetsinstruktion Mora, Orsa och Älvdalens kommuner

Informationssäkerhetsinstruktion Användare: Elever (3:0:1)

Godtagbart bruk av teknologipolicy

Informationssäkerhetsinstruktion. medarbetare

Säkerhetsinstruktioner för användare av Falköpings kommuns nätverk

IT-riktlinje för elever

E-post på ett säkrare sätt

Informationssäkerhetsinstruktion för användare i Borlänge kommunkoncern

Säkerhetsinstruktion 1 BAKGRUND INLOGGNING HANTERING AV INFORMATION INTERNET E-POST INCIDENTER...

Regler för användning av skoldatanätet i Vaxholms stad.

Rekryteringsmyndighetens interna bestämmelser

Gäller från 1 januari 2007 Antagen av KF 246/2006. IT-säkerhetsinstruktion för användare

IT-säkerhetsinstruktion för användare

Hur fungerar säker e-post?

IT-säkerhet och support

Information till domstolens aktörer

Informationssäkerhet Riktlinjer för användare

Ny i nätverket kontoansökan och information till tillfälliga användare

IT-INTRODUKTION. Student. Mitt konto, hv.se/student, lärplattform, MyPage, e-post, Office 365. IT-avdelningen

Säkerhetsinstruktion för användare av UmUs it-resurser

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter

Innehållsförteckning:

Administrativ IT-säkerhetspolicy Version 1.0 Fastställd

VGR-RIKTLINJE FÖR ÅTKOMST TILL INFORMATION

Distansåtkomst via webaccess

Internetsäkerhet. banktjänster. September 2007

Regler för användning av Oskarshamns kommuns IT-system

Västerviks kommuns E-portal

Insättningsuppgift via Internet Användarmanual

Så här hanterar du din OneDrive i Office 365

1. Förvaltning:... Verksamhetsområde: Kontaktperson: Personregistrets benämning. 4. Hur sker information till de registrerade?

IT-regler Användare BAS BAS-säkerhet Gislaveds kommun

IT-INTRODUKTION. Student. DisCo, Mitt konto, Studentportal, MyPage, e-post, Office 365. IT-avdelningen

Lathund för tipsare. Vill du lämna information till media? Läs det här först för att få koll på läget.

Individuellt ansvar inom informationssäkerheten

Informationssäkerhetsinstruktion Användare: Personal (3:0:0)

Regelverk. Infrastrukturen för vidareförmedling av grundläggande uppgifter om företag. Bilaga D. Personuppgiftsbiträdesavtal. Version: 2.

Informationssäkerhet Informationssäkerhet. Medicinteknisk säkerhetskurs

ANVÄNDARVILLKOR ILLUSIONEN

5.3 Eleven ansvarar själv för att data som lagras i Datorutrustningen säkerhetskopieras.

Metoder för att öka informationssäkerheten. och därmed minska säkerhetsriskerna

VISION STRATEGI REGLEMENTE PROGRAM POLICY PLAN» RIKTLINJE REGEL. Riktlinjer för informationssäkerhet

IT policy för elever vid

Anvisning Gemensamma konton GIT

Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Antagen av kommunfullmäktige , 57

IT-INTRODUKTION. Student. DisCo, Mitt konto, hv.se/student, MyPage, e-post, Office 365. IT-avdelningen

Instruktion: Trådlöst utbildningsnät orebro-utbildning

Webmail instruktioner

Introduktion för förskollärare- och barnskötare elever

Användarmanual för Pagero Kryptering

Policy för tekniska och organisatoriska åtgärder för dataskydd. 14 juni 2018 Peter Dickson

Syfte Behörig. in Logga 1(6)

Denna föreskrift riktar sig till anställda vid Stockholms universitet samt till personer som arbetar på uppdrag av universitetet.

Handbok för IT användare på SÄS

Kapitel 1: Komma igång...3

Innehållsförteckning 1 (11)

Informationssäkerhetsinstruktion användare

Informationssäkerhetspolicy

IT-policy. Förvaltningen Björn Sandahl, förvaltningschef

Policy för Internet- och e-postanvändning i N.N. församling/samfällighet/stift

Bilaga 9 Säkerhet Dnr: /2015 Förfrågningsunderlag

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice 2010.

Riktlinjer för användande av kommunens datorer och Internet för anställda och förtroendevalda i Laholms kommun

Transkript:

ISec Code of Conduct Internal information Informations- säkerhet Ditt ansvar!

ISec Code of Conduct Informationssäkerhet Scanias verksamhet är beroende av att information är tillgänglig och hanteras på ett korrekt och säkert sätt. Fel i eller otillåtna ändringar av information kan allvarligt skada vår service gentemot våra kunder. Avslöjande av framtida produkter och lösningar och avbrott i informationsprocesser kan skada vår målsättning att vara det ledande företaget i vår bransch. För att skydda Scanias information är var och en som arbetar med eller använder Scanias information eller IT-system ansvariga för att känna till och följa Scanias ISec Code of Conduct. Per Hallberg Executive Vice President Research and Development, Purchasing

2-3 Vad är informationssäkerhet? Syftet med informationssäkerhet är att förhindra att information hamnar i orätta händer, att se till att den är tillgänglig när den behövs och att inga obehöriga ändringar görs. Information kan vara tryckt eller skriven, elektronisk eller muntlig. Olika typer av information måste hanteras och skyddas på olika sätt. Precis som otillräcklig säkerhet kan leda till betydande risker kan en överdriven säkerhetsnivå göra det svårt att hantera informationen och leda till onödiga kostnader. Information betraktas som konfidentiell när en eventuell skada kan leda till negativ påverkan på Scania. Lagar och avtal kan också påverka skyddet av information, t.ex. den personliga integriteten. Exempel på konfidentiell information är information som kan påverka aktiekursen, aggregerade redovisningsuppgifter, nya produkter/ design/forskning, anbud/avtal/prislistor och priser, kvalitetsrapporter, känsliga personuppgifter (kunder och anställda) och lösenord. För en mer komplett lista över olika typer av konfidentiell information, kontakta din närmaste chef eller din informationssäkerhetskoordinator. ISec Code of Conduct är ett utdrag av våra viktigaste regler. Om du vill veta mer om informationssäkerhet på Scania, besök ISecs hemsida på InLine/SAIL.

ISec Code of Conduct Informationssäkerhet Scanias Informationssäkerhetspolicy: Som anställd är du personligen ansvarig för att skydda den information du hanterar mot förlust, förfalskning och/eller felaktig användning. Du är uppmärksam på och följer Scanias informationssäkerhets(isec)-standarder i ditt arbete och gör informationssäkerhet till en del av ditt dagliga arbete. Du rapporterar misstänkta omständigheter och brister omedelbart, är medveten om att Scania följer upp åtkomst till information, och att överträdelse av vår informationssäkerhetspolicy kan leda till disciplinära åtgärder. Som Business Manager ser du till att Scanias ISec-standarder och gällande lagstiftning efterlevs inom ditt ansvarsområde. Som System Manager ser du till att dina IT-system är konstruerade och hanteras i enlighet med Scanias ISec-standarder och gällande lagstiftning. Läs hela policyn på InLine/SAIL Informationssäkerhet på Scania.

4-5 ISec Code of Conduct 1. Tystnadsplikt 2. Sekretessklassificering 3. Hantering av information 4. Lösenord och PIN-koder 5. Internet och sociala nätverk 6. E-post 7. Ny programvara och utrustning 8. Skydd av datorer och nätverk 9. Tillträde och fotografering 10. Säkerhetsincidenter 11. Kontroll och uppföljning

ISec Code of Conduct Informationssäkerhet 1. Tystnadsplikt Respektera ditt anställningskontrakt/avtal och gör dig införstådd med vad tystnadsplikten innebär: Ömsesidig lojalitet och ömsesidigt förtroende mellan Scania och alla anställda. Som anställd eller konsult¹ får du inte avslöja något av konfidentiell eller hemlig natur angående Scanias verksamhet eller övriga förhållanden. Anställda och konsulter 1 är skyldiga att följa Scanias säkerhetsregler. ¹) Inte anställd av Scania. 1

6-7 2. Sekretessklassificering Du klassificerar och märker din information baserat på de skador som uppstår om information hanteras felaktigt. Tillämpa Scanias sekretessnivåer: Public Internal Confidential Secret Document type/dokumenttyp INSTRUCTION Title/Rubrik Märk dina dokument med rätt klassificering. Confidentiality classification File name/filnamn Hantera informationen enligt gjord sekretessklassificering. Approved by/godkänt av (tjänsteställebeteckning namn) Date/Datum Info class/infoklass VK Fredrik Sjöblom 2010-06-01 Internal Issued by/utfärdat av (tjänsteställebeteckning namn telefon) Issue/Utgåva Page/Sida VK Marika Taavo 80465 2.2 1(1) To/Till (tjänsteställebeteckning namn) For information/för information (tjänsteställebeteckning namn). Hantering och skydd Internal Confidential Förvara/lagra filer På kontoret/skrivbordet Ok Låst skåp Delade kataloger Ok Kontrollerad åtkomst, Spårbarhet på individ. Bärbar dator/övrig bärbar utrustning Krypterad bärbar dator/ok Krypterad Utanför Scania/utrustning som inte tillhör Scania Godkänns av närmaste chef Godkänns av informationsägaren. Riskanalys ska utföras. Utskrift Tillåtet på nätverksskivare Tillåtet på övervakad lokal skrivare eller övervakad nätverksskrivare/säker utskrift. Kopiera och Tillåtet Beslutas av informationsägaren vidarebefordra Destruktion Inga krav Godkänd rutin eller utrustning (t ex strimla, bränna, sekretessbehållare). Read the whole Quick guide on InLine/SAIL Information Security at Scania. Läs hela lathunden om sekretessklassificering på InLine/SAIL Information Security at Scania. STD10000-8

ISec Code of Conduct Informationssäkerhet 3. Hantering av information Följ lagar som berör skydd av information samt föreskrifter om personlig integritet. Det är inte tillåtet att försöka få åtkomst till information och system som man inte är behörig till. Lås din dator (Ctrl+Alt+Delete) när du lämnar din arbetsplats. Konfidentiella filer ska lagras åtkomstskyddade på Scanias nätverk. Skicka inte konfidentiell information via e-post utan Scania-kryptering. Utförsel och lagring av konfidentiell information utanför Scanias nätverk måste godkännas av informationsägaren. Säkerställ att dina externa kontakter är bundna av ett sekretessavtal innan du vidarebefordrar information. Konfidentiell information på bärbara enheter (t.ex. USB-minnen) ska lagras krypterad. Diskutera och hantera inte konfidentiell information på allmänna platser.

8-9 Förvara konfidentiell information inlåst under raster och när du lämnar kontoret. Lämna inget material i skrivare, kopiatorer och faxar. Gör dig av med dokument och datamedia på ett säkert sätt.

ISec Code of Conduct Informationssäkerhet 4. Lösenord och PIN-koder Ditt lösenord är personligt och du är ansvarig för vad som sker i systemen efter inloggning. Lämna aldrig ut ditt lösenord till någon. Byt lösenordet omedelbart om du misstänker att någon kan ha kommit på det. Lösenordet ska bytas minst var tredje månad. Använd svårgissade lösenord och PIN-koder. Till exempel: Går bussen till Södertälje 08.15? GbtS0815? g Förvara dina lösenord och koder som värdehandlingar. Använd inte ditt användar-id eller lösenord från Scania i system utanför Scania.

10-11

ISec Code of Conduct Informationssäkerhet 5. Internet och sociala nätverk Använd Internet i första hand för dina arbetsuppgifter och för att följa Scania online. Tänk på att allt du gör på Internet kan spåras tillbaka till Scania. Privat surfning i en begränsad omfattning är tillåten så länge det inte påverkar ditt arbete. Utförsel och lagring av konfidentiell information utanför Scanias nätverk måste godkännas av informationsägaren. Enbart utpekade personer får agera som talespersoner för Scania på Internet. Att delta i konversationer online är tillåtet, förutsatt att du agerar på ett respektfullt sätt. Du får inte söka, hämta eller spara information som är olaglig eller stötande. Var medveten om att Internetanvändning av säkerhetsskäl övervakas av Scania.

12-13

ISec Code of Conduct Informationssäkerhet

14-15 6. E-post Använd e-post i första hand för dina arbetsuppgifter. Privat e-post i en begränsad omfattning är tillåten och ska då sparas i en separat mapp för att separeras från arbetsmaterial. Undvik att skicka e-post med bilagor använd länkar. Skicka inte konfidentiell information via e-post utan Scaniakryptering. Enbart Scanias e-postadresser får användas för att skicka Scaniainformation. E-post får inte automatiskt vidarebefordras till en privat e-postadress. Skicka inte e-post som kan uppfattas som stötande. Vidarebefordra aldrig e-postmeddelanden till hela företaget, inte ens när det gäller allvarliga varningar.

ISec Code of Conduct Informationssäkerhet 7. Ny programvara och utrustning Köp alltid utrustning och programvara via kanaler godkända av Scania. All installation av programvaror måste gå genom den lokala IT-samordnaren för godkännande och säker installation. Använd bara godkänd och licensierad programvara.

16-17 8. Skydd av datorer och nätverk Anslut bara Scania-godkänd utrustning till nätverket. Logga ut från din dator varje dag och stäng av datorn när du går för helg och semester. Ändra aldrig i datorns säkerhetsinställningar. Låna inte ut din dator till obehöriga personer. Skydda din bärbara utrustning med lösenord eller PIN-kod. Lås fast din bärbara dator med ett vajerlås eller placera den i ett låst skåp. Lämna inte bärbar datorutrustning obevakad eller åtkomlig (t.ex. i bilen, på hotellrum).

ISec Code of Conduct Informationssäkerhet 9. Tillträde och fotografering Släpp inte in personer som är obehöriga. Tillträde till lokaler och utrymmen som innehåller konfidentiell eller hemlig information ska godkännas av behörig besöksmottagare (verksamhetschef eller representant för denna). Var vaksam på personer som du inte känner igen. Fråga vem som söks och om du kan hjälpa dem. Eskortera dina gäster och se till att de bär sin besöksbricka. Bär ditt eget ID-kort synligt. Inom Scanias lokaler råder ett generellt foto- och filmförbud.

18-19 10. Säkerhetsincidenter Om din dator beter sig misstänkt, rapportera omedelbart detta till IT-supporten. Rapportera alla säkerhetsincidenter som stöld, förlust osv. till din chef och/eller lokal säkerhetskontaktperson. Rapportera även misstänkta omständigheter och säkerhetsöverträdelser till din chef och/eller säkerhetskontaktperson. 11. Kontroll och uppföljning Scania övervakar användningen av IT-resurser och information i syfte att säkerställa att Scanias ISec Code of Conduct följs. Det innebär bland annat övervakning av: a) Internet-aktivitet och e-posttrafik b) att enbart godkänd programvara är installerad c) att enbart arbetsrelaterad information är lagrad d) åtkomst till känslig information Övervakning av användares aktiviteter utförs i enlighet med lokala lagar. Brott mot lagar och Scanias regler kan leda till att en varning tilldelas och i sista hand till att anställningen/uppdraget avslutas.

Document responsible: Corporate IT / 159 8555 / HSG Graphical Production 2011 Södertälje